Docker-compose 服务/容器之间互访失败
问题
同网络内,容器间能ping 但访问监听端口时,提示'No route to host'
复现步骤
通过 docker-compose 启动多个服务容器, 并且服务都在同一个网络内
sh-4.2# ping 172.20.0.2
PING 172.20.0.2 (172.20.0.2) 56(84) bytes of data.
64 bytes from 172.20.0.2: icmp_seq=1 ttl=64 time=0.152 ms
64 bytes from 172.20.0.2: icmp_seq=2 ttl=64 time=0.081 ms
sh-4.2# curl -vvv http://172.20.0.2:8080
* About to connect() to 172.20.0.2 port 8080 (#0)
* Trying 172.20.0.2...
* No route to host
* Failed connect to core:8080; No route to host
* Closing connection 0
curl: (7) Failed connect to core:8080; No route to host
解决
这是一个docker/firewalld的已知bug, 通过执行以下命令解决
firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=172.17.0.0/16 accept' && firewall-cmd --reload
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 一次Java后端服务间歇性响应慢的问题排查记录
· dotnet 源代码生成器分析器入门
· ASP.NET Core 模型验证消息的本地化新姿势
· 对象命名为何需要避免'-er'和'-or'后缀
· SQL Server如何跟踪自动统计信息更新?
· “你见过凌晨四点的洛杉矶吗?”--《我们为什么要睡觉》
· C# 从零开始使用Layui.Wpf库开发WPF客户端
· 编程神器Trae:当我用上后,才知道自己的创造力被低估了多少
· C#/.NET/.NET Core技术前沿周刊 | 第 31 期(2025年3.17-3.23)
· 接口重试的7种常用方案!